Tag Archives: digitalizzazione

Servizi Cybersecurity gratuiti per le piccole e micro imprese

1 Feb , 2024,
esseti
, ,

Grazie ai fondi del PNRR le piccole e micro imprese possono implementare servizi avanzati a costo zero per un anno

Un occasione davvero unica per le Piccole e Micro Imprese.Utilizzare un servizio per la gestione della Cybersecurity, in maniera GRATUITA per un anno, grazie   ai fondi del PNRR stanziati per il 2024.

Grazie alla nostra partnership con Cerbeyra, leader del settore Cybersecurity, possiamo offrire il servizio completo di implementazione e assistenza alla piattaforma in modalità gratuita per un anno.

Finalmente tutte le aziende che fin’ora non avevano budget disponibili per fare azioni di prevenzione in ambito Cybersecurityora possono avviare un sistema di gestione che risponde perfettamente ai requisiti normativi.

Per mitigare i rischi infatti, bisogna impostare una cyber security preventiva, predittiva e proattiva.

Proprio quello che puoi avere con questa piattaforma!

Contattaci subito per avviare la procedura di richiesta. Le richieste vengono accolte fino ad esaurimento fondi!

Leggi l’approfondimento

SERVIZI PROFESSIONALI AVANZATI PER LA SICUREZZA DELLE INFORMAZIONI: CYBER THREAT INTELLIGENCE

Esseti ha sviluppato una specifica area di servizi dedicata alla Cybersecurity e alla gestione sicura della rete aziendale.

Un Team dedicato e una rete di Partneship specifiche e altamente qualificate, ci consentono quindi di offrire alle nostre Imprese soluzioni mirate alle loro esigenze di protezione, continuità operativa e miglioramento delle performance aziendali.

Un insieme di soluzioni di Cyber Security pensate per analizzare e prevenire potenziali minacce alla sicurezza delle informazioni all’interno ed all’esterno di un’organizzazione, coprendo  tutte le fasi di protezione dei dati, dall’analisi di vulnerabilità, al testing e al ripristino dei sistemi e dei dati.

cybersecurity

Cyber Threat Intelligence

Che cos'è?

Un servizio cloud “as a service” che permette di disporre di  una piattaforma di Cyber Threat Intelligence in grado di controllare ed analizzare il livello di sicurezza di infrastrutture ICT, dati, processi informativi, identificare minacce in ambiente OSINT e Dark Web (ad es. data breach), cyber reputation, social engineering, phishing e criticità in ambienti fisici.

La piattaforma dispone di una serie di funzionalità scalabili che attivano un vero e proprio sistema di monitoraggio e prevenzione.

La sua configurazione viene definita a seguito di una specifica analisi e testing che permette di disegnare i livelli e le aree di maggiore rilevanza operativa e su cui concentrare i controlli e le azioni di prevenzione.

Come funziona

Il servizio può essere attivato tramite una gestione remota  o tramite la gestione diretta.

Le PMI ad esempio, che non hanno quindi le risorse interne in grado di gestire le attività di controllo e monitoraggio, possono contare sul servizio di  gestione remota da parte del nostro Team di Specialisti.

L’utente può comunque accedere alla Dashboard via web browser nella quale può vedere tutti  i gli indicatori e i parametri fondamentali per capire immediatamente il livello di sicurezza in essere.

Le funzionalità che possono essere configurabili, in base ai piani selti sono molteplici e possono coprire tutte le esigenze e le complessità organizzative.

Analisi e monitoraggio

Nella gestione delle policy di cybersecurity è essenziale l'implementazione di un costante monitoraggio per ridisegnare la struttura delle protezioni e dei loro processi. La tendenza a modificare costantemente le procedure di attacco da parte dei possibili intrusori così come le variabili interne fisiche e di gestione che necessariamente devono adeguarsi alle modifiche produttive, impongono quindi costanti adeguamenti del sistema di controllo e prevenzione.
Report e Governace Compliace
gestione delle policy

L’obiettivo principale è quello di valutare preventivamente  il livello di vulnerabilità dell’infrastruttura ICT del cliente e le relative politiche di sicurezza organizzativa a difesa delle sue informazioni strategiche.

Attraverso specifici indicatori di riferimento  vengono individuati  criticità, potenziali minacce interne ed esterne, rischi di impatto sia economico che normativo.

Tutto questo è possibile verificarlo,  attraverso l’apposita  dashboard ,  in tempo reale.

Questa soluzione rappresenta anche lo strumento ideale per soddisfare determinate richieste normative quali ad es. l’art. 32 del 2016/679 (GDPR) punto 1. d), dove si richiede “una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento.”

Grazie ai report generati dalla piattaforma, è possibile quindi avere accesso a informazioni preziose e predizioni sulle tendenze future, che aiutano a prendere decisioni informate e adottare strategie efficaci di sicurezza informatica.

Competenze per la gestione della cybersecurity

La gestione della sicurezza IT, sebbene ultimamente abbia catturato l’attenzione di tutte le aziende sia piccole che grandi, richiede una competenza tecnica che spesso non può essere colmata immediatamente all’interno di una organizzazione.

Il complesso di attività di analisi, ricerca ed elaborazione di dati e notizie di interesse, può essere gestito con un interfacciamento costante con esperti e personale dedicato.

La parola chiave è analizzare.

È un processo circolare, in cui viene pianificata, implementata e valutata la raccolta dei dati. Dopodiché, i risultati sono analizzati e divulgati diventando materiale di studio.

Per questo è importante, qualora le risorse interne non siano dimensionate per gestire direttamente queste attività, usufruire di servizi di consulenza integrati ai sistemi implementati, proprio per rendere tale investimento perfettamente remunerativo in termini di assicurazione sul rischio.

Tutto il materiale informativo acquisito dovrà essere costantemente rivalutato alla luce di ogni nuova informazione e feedback.

Approfondisci con una demo gratuita

E’ possibile richiedere una demo gratuita delle funzionalità della piattaforma e dei servizi attivabili, unitamente ad una verifica inziale delle caratteristiche e della struttura esistente.

Contattaci per un approfondimento sulle caratteristiche e modalità del servizio.

Il Nostro Team dedicato per

  • Threat Intelligence
  • Penetration Testing
  • Consulenza
  • Networking
  • Training e Formazione
Segui la nostra Pagina
Linkedin

Vieni a trovarci sulla nostra Pagina Linkedin

Esseti | Digital Transformation per le PMI | Consulenza e Servizi IT consulenza e servizi per la Digital Transformation

Chiedi informazioni attraverso i nostri canali

per presentare il tuo Progetto

Certificazione AGID per MY GDPR e Whistelblowing

24 Gen , 2024,
esseti
, , ,

Certificazione AGID per i nostri Servizi

Piattaforme My GDPR e Whistleblowing certificate AGID con la qualificazione servizi SaaS

Fonti: ANAC AGID 

Aziende e Pubbliche Amministrazioni possono contare ora su un’opportunità in più per utilizzare i nostri servizi in Cloud che offrono vantaggi in termini di affidabilità e sicurezza, rendendo più convenienti ed efficienti gli investimenti in trasformazione digitale.

L’utilizzo delle nostre piattaforme consente di ottimizzare i costi e i tempi legati alla gestione dei processi organizzativi e di gestione e trattamento dei dati, che sempre più si moltiplicano attraverso l’impiego stesso della digitalizzazione, oltre a permettere di recepire la norme relativa alla protezione delle persone che segnalano violazioni del diritto dell’Unione (cd  disciplina whistleblowing)

Consulta l'elenco su Cloud Market Place

Catalogo delle infrastrutture e dei servizi cloud qualificati.

La piattaforma MY GDPR

Il Portale GDPR nasce come soluzione  software per la gestione degli adempimenti normativi previsti dal Regolamento UE 2016/679 (GDPR). Grazie all’esperienza acquisita a diretto contatto con alcune PA, la Piattaforma MY GDPR  permette di gestire in maniera  automatizzata le operazioni per la gestione del Registro dei Trattamenti e degli altri adempimenti richiesti dalla normativa vigente.

Questa soluzione consente all’Ente o alle Aziende di qualsiasi tipologia,  di rispettare tutti gli obblighi del GDPR e di dimostrare facilmente l’”accountability” al Regolamento.

Il Portale può essere gestito a livello centralizzato con riferimento a più Enti o in maniera autonoma con l’accesso a specifici utenti che occupano ruoli di responsabilità all’interno dell’organizzazione.

Il Portale, accessibile da qualsiasi dispositivo dotato di browser web, non fornisce solo strumenti informatizzati di raccolta dei dati di un’organizzazione e di compilazione dei Registri previsti dalla normativa, ma anche strumenti per la conduzione di una Valutazione d’Impatto (DPIA), della Valutazione dei Rischi e la possibilità di consultazione di una sezione di F.A.Q. (Frequently Asked Questions) in costante aggiornamento con riferimento al settore del trattamento e della protezione dei dati.

Il servizio viene fornito in modalità SaaS con piani di abbonamento, manutenzione e eventuale personalizzazione su specifiche richieste degli Enti e delle Aziende interessate

Scopri i Piani

La piattaforma whistleblowing

E’ un servizio che, in adesione alla norma, permette un elevato livello di protezione delle persone che segnalano violazioni e illeciti, attraverso la messa a disposizione di un canale di comunicazione sicuro all’interno dell’azienda o ente, per incentivare l’emersione di condotte pregiudizievoli.

Si tratta quindi di segnalazioni che mettono in condizioni le aziende e gli enti pubblici di poter prevenire o correggere tempestivamente atti e pratiche dannose e sicuramente lesive del proprio contesto e della propria reputazione.

Chi deve applicare il sistema e la procedura che permette al cittadino di effettuare queste segnalazioni sono quindi:

  • Pubbliche amministrazioni
  • Aziende con più di 50 dipendenti
  • Aziende  e Enti che adottano il modello  organizzativo 231

La Piattaforma certificata AGID, è utilizzabile in modalità SaaS , permette la gestione delle segnalazioni interne all’Azienda o all’Ente garantendo la riservatezza dell’identità del whistleblower tramite crittografia dei dati

Approfondisci all’articolo dedicato

Approfondisci anche su

Esseti | Digital Transformation per le PMI | Consulenza e Servizi IT offre soluzioni in modalità SaaS per l’implementazione di Piattaforme di Whistleblowing per la PA e le Imprese.

Chiedi informazioni attraverso i nostri canali

per applicare nei tempi previsti la tua piattaforma

Voucher per consulenza in innovazione

19 Ott , 2023,
esseti
,

Nuove opportunità per contributi a fondo perduto per investimenti in digitalizzazione.

Le domande di richeista contributi dovranno essere presentate a partire dalle 12 del 26 ottobre 2023 ed entro le 12 del 23 novembre 2023.

Voucher per consulenza in innovazione

Fonti: MIMIT

Immagine_Essetiweb

Di cosa si tratta?

Il Ministero delle Imprese e del Made in Italy ha pubblicato le procedure per la richeista di contributo che le imprese possono presentare per finanziare i loro investimenti di innovazione e digitalizzazione.

Innanzitutto è importante ricordare che l’azienda che abbia presentato domanda di contributo a valere sul decreto ministeriale 7 maggio 2019 – ovvero sul precedente bando Innovation manager –  e abbia avuto il contributo non può ripresentare la domanda .

Ciò nonostante può essere un’opportunità importante per molte PMI e comunque per tutte coloro che non erano potute rientrare nel precedente finanziamento per esaurimento di risorse.

Chi può essere beneficiario del contributo?

Tutte le micro, piccole o medie imprese purchè non rientrino tra le imprese attive nei settori esclusi dall’articolo 1 del Regolamento UE n. 1407/2013 della Commissione “De Minimis” (settore della pesca, acquacoltura e produzione primaria dei prodotti agricoli).

Sono poi indicati i requisiti di ammissibilità tipici delle procedure di affidamento contributi che richiedono:

  • di avere sede legale e/o unità locale attiva sul territorio nazionale e risultare iscritte al Registro delle imprese della Camera di commercio territorialmente competente;
  • non essere destinatarie di sanzioni interdittive ai sensi dell’articolo 9, comma 2, del decreto legislativo 8 giugno 2001, n. 231 e risultare in regola con il versamento dei contributi previdenziali;non essere sottoposte a procedura concorsuale e non trovarsi in stato di fallimento, di liquidazione anche volontaria, di amministrazione controllata, di concordato preventivo o in qualsiasi altra situazione equivalente ai sensi della normativa vigente;
  • non aver ricevuto e successivamente non rimborsato o depositato in un conto bloccato aiuti sui quali pende un ordine di recupero, a seguito di una precedente decisione della Commissione Europea che dichiara l’aiuto illegale e incompatibile con il mercato comune.

Possono inoltre beneficiare del Voucher anche le reti d’impresa composte da un numero non inferiore a tre PMI in possesso dei requisiti descritti, purché il contratto di rete configuri una collaborazione effettiva e stabile e sia caratterizzato dagli elementi di cui all’articolo 2, comma 2, del decreto 7 maggio 2019.

Qual'è l'intensità del contributo?

Il contributo riguarda le spese sostenute a fronte di prestazioni di consulenza specialistica rese da un manager dell’innovazione qualificato, indipendente e inserito temporaneamente, con un contratto di consulenza di durata non inferiore a 9 mesi, nella struttura organizzativa dell’impresa o della rete.
Contributi voucher consulenza innovazione
mico, piccole e medie imprese

L’agevolazione è costituita da un contributo in forma di voucher concedibile in regime “de minimis”:

Micro e piccole: contributo pari al 50% dei costi sostenuti fino ad un massimo di 40 mila euro

– Medie imprese: contributo pari al 30% dei costi sostenuti fino ad un massimo di 25 mila euro

– Reti di imprese: contributo pari al 50% dei costi sostenuti fino ad un massimo di 80 mila euro

Chi sono i Manager dell'innovazione a cui si deve rivolgere l'impresa?

Per manager dell’innovazione qualificato e indipendente si intende un manager iscritto nell’apposito elenco costituito dal Ministero delle Imprese e del Made in Italy oppure indicato, a parità di requisiti personali e professionali, da una società iscritta nello stesso elenco e che risulti indipendente rispetto all’impresa o alla rete che fruisce della consulenza specialistica.

L’elenco è consultabile  alla pagina dedicata del MIMIT, ma è importante ricordare che ogni manager può assumere un solo contratto di consulenza.

Tipologie di investimenti: Ancora le tecnolgie abilitanti

La consulenza deve essere finalizzata a indirizzare e supportare i processi di innovazione, trasformazione tecnologica e digitale delle imprese e delle reti attraverso l’applicazione di una o più delle tecnologie abilitanti previste dal Piano nazionale impresa 4.0 individuate tra le seguenti:

– big data e analisi dei dati;

– cloud, fog e quantum computing;

– cyber security;

– integrazione delle tecnologie della Next Production Revolution (NPR) nei processi aziendali, anche e con particolare riguardo alle produzioni di natura tradizionale;

– simulazione e sistemi cyber-fisici;

– prototipazione rapida;

– sistemi di visualizzazione, realtà virtuale (RV) e realtà aumentata (RA);

– robotica avanzata e collaborativa;

– interfaccia uomo-macchina;

– manifattura additiva e stampa tridimensionale;

– internet delle cose e delle macchine;

– integrazione e sviluppo digitale dei processi aziendali;

– programmi di digital marketing, quali processi trasformativi e abilitanti per l’innovazione di tutti i processi di valorizzazione di marchi e segni distintivi (c.d. “branding”) e sviluppo commerciale verso mercati;

– programmi di open innovation.

Gli incarichi manageriali possono inoltre indirizzare e supportare i processi di ammodernamento degli assetti gestionali e organizzativi, compreso l’accesso ai mercati finanziari e dei capitali, attraverso:

– l’applicazione di nuovi metodi organizzativi nelle pratiche commerciali, nelle strategie di gestione aziendale, nell’organizzazione del luogo di lavoro, a condizione che comportino un significativo processo di innovazione organizzativa dell’impresa;

– l’avvio di percorsi finalizzati alla quotazione su mercati regolamentati o non regolamentati, alla partecipazione al Programma Elite, all’apertura del capitale di rischio a investitori indipendenti specializzati nel private equity o nel venture capital, all’utilizzo dei nuovi strumenti di finanza alternativa e digitale quali, a titolo esemplificativo, l’equity crowdfunding, l’invoice financing, l’emissione di minibond.

Le specifiche circa contenuto e finalità delle prestazioni consulenziali, nonché durata e compenso, devono risultare da un contratto di consulenza sottoscritto dalle parti successivamente alla data di presentazione della domanda di ammissione al contributo.

Come fare per presentare la domanda

E’ importante avere già chiaro qual’è il progetto di investimento sul quale è necessrio investire e in ogni caso avere già acquisito un contatto con l’innovation Manager iscritto nell’elenco del ministero.

Questo perchè come descritto tra le modalità di presentazione, deve essere stipulato un contratto di consulenza specifico per il progetto da realizzare.

Per la procedura di presentazione della domanda invece deve essere seguita la procedura on line automatica predisposta dal ministero che può anche essere delegata, con apposita procedura, ad un soggetto esterno.

I dettaglio sono indicati nel Decreto e nella documentazione di riferimento

Segui la nostra Pagina
Linkedin

Approfondisci

Esseti | Digital Transformation per le PMI | Consulenza e Servizi IT consulenza e servizi per la Digital Transformation

Chiedi informazioni attraverso i nostri canali

per presentare il tuo Progetto

Whistelblowing ultima chiamata

10 Ott , 2023,
esseti
, , ,

Entro il prossimo 17 Dicembre le Aziende con almeno 50 dipendenti dovranno implementare i sistemi di comunicazione conformi agli standard della normativa

Whistleblowing ultima chiamata

2

Di cosa si tratta?

Il 10 marzo 2023 è stato approvato il decreto n. 24 che recepisce la direttiva Whistelblowing

La nuova disciplina è quindi già  in vigore a partire dal 30 marzo 2023 per tutti gli enti pubblici e per le società pubbliche o private con un modello organizzativo 231

In realtà anche se non hai adottato il modello organizzativo 231, dovrai applicare le prescrizioni normative entro le prossime scadenze.

–         dal 15 luglio SE LA TUA AZIENDA RAGGIUNGE il numero di 250 dipendenti

–         dal 17 dicembre SE LA TUA AZIENDA RAGGIUNGE Il numero di  50 dipendenti

La Direttiva europea sul Whistleblowing ha lo scopo di definire un quadro di tutela dei cittadini europei, in relazione alla possibilità di segnalare violazioni e illeciti in contesti sia lavorativi che di gestione di servizi pubblici.

 

Quali sono i soggetti interessati?

I primi interessati sono quindi tutti i cittadini che, venendo a conoscenza di pratiche illecite, sia nel proprio contesto di lavoro sia in contesti diversi, può segnalare in forma anonima queste situazioni ai diretti interessati.

Si tratta quindi di segnalazioni che mettono in condizioni le aziende e gli enti pubblici di poter prevenire o correggere tempestivamente atti e pratiche dannose e sicuramente lesive del proprio contesto e della propria reputazione.

Chi deve applicare il sistema e la procedura che permette al cittadino di effettuare queste segnalazioni sono quindi:

  • Pubbliche amministrazioni
  • Aziende con più di 50 dipendenti
  • Chi ha adottato il modello organizzativo 231
3

Cosa significa Whistelblowing?

La traduzione del termine è Segnalante.

E’ la persona che spontaneamente rivela un illecito o di un’irregolarità commessa all’interno di un contesto lavorativo, sia pubblico che privato.

Il segnalante spesso è un dipendente ma può anche essere una terza parte, per esempio un fornitore o un cliente.

  • Si parla di whistelblowing “interno” quando la segnalazione viene fatta da un dipendente dell’azienda attraverso canali di segnalazione interni all’azienda.
  • Si parla di whistelblowing “esterno” quando la denuncia viene fatta pubblicamente, ad esempio all’autorità giudiziaria o alla stampa.

Sicuramente gestire la whistelblowing “interna” è decisamente l’opzione migliore.

Ecco perchè è fondamentale per le aziende mettersi nella condizione di poter adempiere alla prescrizione normativa non tanto perchè esiste anche un risvolto di penalizzazione int ermini di sanzione, ma anche perchè consente di adottare uno strumento di monitoraggio molto importante che potrebbe mitigare efficacemente rischi ben più gravi.

Come si fa una segnalazione whistleblowing?

Attraverso una piattaforma specifica utilizzabile anche in modalità SaaS, che grazie ad un software conforme alla normativa e approvato dall’Autorità Nazionale Anticorruzione, consente di ricevere le segnalazioni con il requisito fondamentale di conservare l’anonimato dei Segnalanti.

E’ un sistema di comunicazione digitale a cui tutti possono accedere e che permette di inviare segnalazioni di illeciti con la garanzia di mantenere l’anonimato per volontà di chi effettua la segnalazione. Può essere messa a disposizione sia a dipendenti che ad altri soggetti esterni.
Piattaforma Whistelblowing
Che cos'è?

Perchè è necessario dotarsi di un software o piattaforma di whistelblower?

1.    Per non rischiare di andare incontro a pesanti sanzioni soprattutto in concomitanza dello scoppio di un eventuale caso di corruzione interno.

2.    Per educare i propri dipendenti e gli stakeholder esterni (come fornitori, clienti, ecc.) alla cultura della segnalazione, rafforzarne la fiducia e prevenire rischi imprenditoriali e reputazionali.

3.    Per adottare misure idonee a identificare e risolvere sul nascere problematiche o illeciti che potrebbero portare a gravi conseguenze se non risolti in maniera tempestiva.

4.    Per evitare che prima che all’azienda interessata, le segnalazioni arrivino in altra forma ad organismi esterni collegati, compromettano di conseguenza la reputazione dell’azienda

Quanto costa implementare una Piattaforma di whistleblowing?

Le piattaforme disponibili sul mercato sono diverse ma tutte devono avere standard specifici in linea con la normativa. In generale si tratta di costi contenuti, anche se in fase di implementazione vanno considerati i costi di start up del sistema.

In genere si può parlare di meno di € 3,00  al gg. per i servizi in modalità SaaS.

Canone annuali a partire da meno di mille euro e un investimento inziale di start Up e configurazione di importo simile.

Nessuna installazione Hardware per il servizio in modalità SaaS.

Un sistema di whistleblowing comporta solamente dei costi per le aziende?

Uno studio condotto da EQS Group e dall’Università di Coira ha dimostrato che un’azienda ogni anno subisce una perdita pari al 7% del proprio fatturato a causa di crimini finanziari come frodi, appropriazione indebita o corruzione.

Su 1 milione di euro di fatturato abbiamo la probabilità di rilevare una perdita di 70.000 euro.

Individuando in maniera tempestiva anche solamente il 10% di possibili reati tramite segnalazioni interne, è possibile risparmiare 7.000 euro all’anno.

Con € 5 al giorno, un azienda che fattura 1 milione di euro, può evitare una perdita € 7000,00

Quali risorse dovranno essere impiegate per gestire il sistema di segnalazione?

Per gestire una sistema di whistelblowing sarà necessario individuare una persona che possa assumere il ruolo di Istruttore per verificare, dalla dashboard della piattaforma,  le segnalazioni pervenute e avviare le successive procedure di verifica.

La piattaforma può gestire il processo di segnalazione attraverso le funzioni predisposte per altri soggetti con ruoli esterni, che non impegnano l’organizzazione aziendale, come il Detentore delle Chiavi, l’amministratore della piattaforma.

Ma dal momento che metto a disposizione questo sistema, rischio di molte segnalazioni?

Ti auguriamo ovviamente di ricevere solo quelle importanti

Studi specifici stimano la ricezione di segnalazioni in media con un valore che si aggira attorno all’ 0,008 % sul numero di addetti, all’anno

Prendendo l’esempio di un’azienda che impiega 1000 addetti, il numero complessivo di segnalazioni in un anno si aggirerà verosimilmente intorno ad 8.

equilibrio

Il Valore delle Segnalazioni

Ricordate un principio importante.

Se non state ricevendo segnalazioni non significa che non ci siano criticità, ma probabilmente perché la cultura aziendale non è ancora matura a sufficienza per riportarle.

E’ fondamentale quindi che le imrpese si concentrino anche sull’importanza della Formazione, sulla diffusione della conoscenza dei principi che spingono ad attivare questi processi. In altre parole a sensibilizzazione le persone, favorendo la fiducia verso l’utilizzo di opportuni strumenti di segnalazione, tutelati e regolamentati. Solo creando questo rpesupposto è possibile aumentare  la propensione dei propri stakeholder ad nviare informazioni che consentiranno di identificare e risolvere i problemi emergenti.

Segui la nostra Pagina
Linkedin

Approfondisci

Esseti | Digital Transformation per le PMI | Consulenza e Servizi IT offre soluzioni in modalità SaaS per l’implementazione di Piattaforme di Wisthelbolwing per la PA e le Imprese.

Chiedi informazioni attraverso i nostri canali

per applicare nei tempi previsti la tua piattaforma

GAP TECNOLOGICO? PER IL CYBERCRIME E’ SEMPRE UN VANTAGGIO. LA PAROLA D’ORDINE E’ SAPERSI DIFENDERE.

8 Nov , 2019,
esseti
, , , , , , , , , , , , , ,

Le criticità legate alla maggiore o minore diffusione delle nuove tecnologie, il ruolo della digitalizzazione e della sempre più capillare invasione delle connessioni nelle nostre vite, non è un fattore da demonizzare, se si è consapevoli di quello che significa.

Cyberdefence e digitalizzazione

Questo è un primo e significativo aspetto di cui dobbiamo sempre tenere conto, nell’affrontare con il giusto approccio il tema dell’innovazione e della digitalizzazione, ormai elemento cardine della nostra società e della nostra economia.

E’ quanto è emerso anche in occasione del dibattito, promosso dalla Camera di Commercio di Arezzo e Siena attraverso l’azienda speciale Arezzo Sviluppo, svolto giovedì 7 novembre 2019 presso la sede della Banca d’Italia Sede di Arezzo e in collaborazione con Confindustria Toscana Sud, Punto Impresa Digitale e Clusit.

Nel dibattito si sono confrontati esperti e protagonisti del mondo imprenditoriale, del sistema associativo e delle istituzioni, impegnate su vari fronti a gestire il tema della sicurezza informatica o Cyber Defence.

Da una prima panoramica della situazione del sistema economico-produttivo  locale  sul fronte della digitalizzazione – spiega Giuseppe Salvini, Segretario Generale Camera di Commercio di Arezzo e Siena emerge ancora un freno significativo da parte delle piccole e micro imprese ad investire in una vera trasformazione digitale dei processi produttivi e organizzativi.

Questo elemento ha riflessi negativi sulla produttività delle nostre imprese ma anche sulla capacità di coinvolgere risorse umane con competenze in grado di gestire questo necessario cambiamento.

Tuttavia la mancanza di un coinvolgimento completo nel sistema della digitalizzazione costituisce esso stesso un fattore di rischio.

Nell’analisi complessiva degli interventi è stato infatti evidenziato – Sabina Di Giuliomaria, Responsabile Divisione CERTBI e  Garibaldi Conte, Comitato Scientifico Clusit – che se da un lato è opportuno, necessario e irrinunciabile, comprendere quanto sia ormai rilevante la tecnologia nella nostra realtà e soprattutto nel nostro futuro, dall’altro dobbiamo acquisire sempre più  consapevolezza (awareness) per regolare e proteggere questo nuovo mondo.

L’impatto sullo sviluppo industriale, sulla produzione, sulla mobilità, sulla salute e quindi su tutta la nostra vita quotidiana di crimini informatici, di sabotaggi, di malware introdotti nei sistemi informativi e di tante altre minacce illustrate nel dettaglio dal rapporto CLUSIT 2019, sarà tanto maggiore quanto minore è l’attenzione del sistema economico e sociale al tema della protezione.

Fabrizio Bernini, Presidente Confindustria Toscana Sud Delegazione di Arezzo e Presidente Zucchetti Centro Sistemi Spamette ben in evidenza la necessità da parte del sistema produttivo di essere coinvolta pienamente nel processo di digitalizzazione, ma sottolinea anche che l’atteggiamento verso l’innovazione deve essere configurato all’interno di un quadro di protezione efficace del sistema stesso. Se pensiamo soprattutto al ruolo dell’Intelligenza Artificiale possiamo misurare bene quanto sia rischioso incorrere in  una ”interferenza indesiderata”  ad es. su un auto a guida autonoma o su un dispositivo medico salvavita.

Conquistare il mercato con un prodotto o servizio innovativo non basta. Serve soprattutto sapersi difendere dal suo utilizzo improprio

Sul fronte normativo le Istituzioni più importanti a livello nazionale ed europeo, cercano di stabilire delle regole di salvaguardia che partano dalla tutela delle persone e in particolare dalla tutela dei dati personali.

Questo primo sistema di protezione cerca quindi di responsabilizzare il sistema economico verso la gestione dei dati delle persone, ma le persone sono parte dello stesso sistema economico.   Stefano Susini, Amministratore di Esseti Servizi Telematici evidenzia infatti  come i rischi di Data Breach alle quali le imprese sono sempre più esposte, non solo costituisce un danno economico sotto il profilo del blocco produttivo, della perdita di informazioni necessarie per la gestione aziendale  o della perdita dei clienti, ma anche una reale perdita monetaria dovuta alle sanzioni significative da versare in caso di riscontrata responsabilità nel non aver definito un adeguato sistema di protezione.

Favorire la crescita del sistema economico  e il miglioramento delle condizioni di vita della nostra società attraverso l’utilizzo delle tecnologie digitali e delle loro applicazioni è senza dubbio un aspetto positivo al quale è impossibile sottrarsi.

Ma proprio per questo è necessario mettere in campo tutto quanto necessario, con consapevolezza e con  massima efficacia, per regolare e difendere questo contesto.

Quanto può costare la perdita dei dati aziendali?

4 Lug , 2019,
esseti
, , , , , , , , ,
QUALI SONO LE CAUSE DELLA PERDITA DEI DATI_

Hai mai pensato a quanto potrebbe costare la perdita anche solo di una parte dei tuoi dati aziendali?

 

La salvaguardia dei tuoi dati è il primo investimentio strategico a cui pensare.

Nel 2018 il 20% delle aziende italiane ha dovuto affrontare questo “imprevisto” con un costo complessivo di circa 1,5 milioni.

Aumentano i dati, aumentano i rischi

Poichè l’utilizzo e il trattamento dei dati sarà sempre più importante e significativo – nel 2018 a crescita dei dati gestiti dalle aziende italiane ha subito un incremento del 622% – diventa quindi essenziale costruire una infrastruttura IT in grado di contrastare l’aumento del rischio.

Esseti ha scelto le partnership giuste, per offrire un servizio completo nella realizzazione delle infrastrutturaIT aziendale, proponendo prodotti innovativi, con la garanzia di massima affidabilità e sicurezza.

Il nostro obiettivo è quello di guidare le nostre Aziende dalla fase di acquisto alla installazione e manutenzione.

Contattaci per un approfondimento

 

Industria 4.0. Dove siamo e dove andremo?

17 Ott , 2018,
esseti
, , , , , , , ,

Non solo investimenti per la digitalizzazione ma soprattutto competenze e sinergie. Questi i focus emersi all’evento Industry 4.0 organizzato da Digital 360 Group.

Si è svolto ieri a Roma, l’evento organizzato da Digital 360 Group e Agenda Digitale sul tema Industry 4.0, programma ormai noto al mondo economico e industriale mirato a sostenere lo sviluppo della nuova rivoluzione industriale dell’era digitale.

Nonostante i due anni trascorsi siano ancora pochi per valutare effetti e risultati di questo impatto, sono senz’altro tempi strettissimi quelli che invece impegnano le imprese ad analizzare il continuo evolversi delle tecnologie e delle sue applicazioni.

L’evento ha messo a confronto il mondo imprenditoriale, accademico e della ricerca e quello istituzionale, per individuare strategie e strumenti utili a cogliere tutte le opportunità di cui il nostro sistema produttivo ha ancora bisogno e soprattutto per gestire in maniera efficace l’economia 4.0.

Due i tavoli di confronto: il primo ha puntato l’attenzione sullo stato dell’arte in Italia, su come le imprese si stanno muovendo in funzione delle  esigenze emerse e a cui si richiede una risposta. Il Secondo, che ha coinvolto maggiormente le parti istituzionali, era orientato ad indicare le priorità politiche e gli obiettivi  dei prossimi interventi a sostegno della trasformazione nel nuovo modello industriale.

Il punto non è infatti quello di poter accedere alle nuove tecnologie – e su questo l’attuale Governo mantiene la rotta segnata dal Governo precedente, nel confermare sostanzialmente gli incentivi  agli investimenti – ma piuttosto quello di saper gestire il cambiamento organizzativo dettato dalla modifica dei processi produttivi e non solo.

Per questo uno dei temi caldi affrontati è stato proprio quello delle competenze.

Dopo l'investimento in macchinari e tecnologia, la strategia è e deve essere sul tema della formazione, è fondamentale l'integrazione tra "vecchio" know how e nuovo know how per continuare produrre ma in maniera ottimizzata
Alberto dal Poz
Presidente, Federmeccanica
Dobbiamo lavorare sul capitale umano (risorse e competenze), con gli incentivi è stato iniziato un percorso ma è e deve essere un lavoro continuativo. Supporto importante da parte della filiera
Carlo Robiglio
Presidente Piccola Industria e Vice Presidente Confindustria

Mai come oggi la visione di un necessario cambiamento “culturale” nella visione di impresa,  risulta essenziale e condiviso da tutti gli analisti e stakeholder.

Limitare il focus al termine “industria” risulta già troppo riduttivo.

Per questo si preferisce utilizzare il termine “impresa” 4.0, a significare che non si può pensare che l’innovazione produttiva sia la sola e definitiva soluzione per un miglioramento organizzativo a garanzia allo sviluppo del sistema economico.

La rivoluzione non è industriale ma di impresa nel suo complesso. Deve investire l’intera organizzazione e quindi tutte le risorse umane.

Il problema delle competenze non riguarda solo la carenza di figure idonee a gestire l’impiego di strumenti e macchinari evoluti, quanto piuttosto la necessità di coinvolgere figure professionali impiegate in tutti i livelli dell’organizzazione, soprattutto a partire dal managment.

Marco Perona – Professore Ordinario – Università di Brescia e Socio Fondatore, IQ Consulting, ha evidenziato le differenze di coinvolgimento delle risorse Umane all’interno del processo 4.0 (dati del periodo 2016-2017)

Sono proprio le Funzioni Manageriali  – Amministrazione, Risorse Umane in primis – ha risultare  quasi completamente estranee a questo coinvolgimento.

Questo dato appare senza dubbio allarmante perché indica una forte carenza di “visone” complessiva e sistemica dell’imprenditoria italiana ad accogliere, se non a prevedere, la vera innovazione che consente il necessario salto di qualità.

In questo contesto di analisi si è discusso anche del ruolo delle figure tecniche, punto dolente del nostro sistema di istruzione e formazione, che restano ancora incagliate in un sistema inadempiente e incoerente con le dinamiche effettive del mercato.

L’istituzione degli ITS , mirati proprio a generare un’offerta adeguata a questa domanda, resta ancora arginata ad un sistema non efficace, sul quale comunque il Governo di chiara di volere lavorare per migliorare  e potenziare questo canale.

Come è emerso soprattutto nel dibattito che ha coinvolto in particolare il mondo imprenditoriale, ma anche quello accademico,  questo è però solo uno degli ostacoli da superare. Serve un cambio di passo per la crescita di competenze che vanno oltre le abilità tecniche.

Serve una revisione degli obiettivi di investimento delle imprese che non possono prescindere dal riservare importanti fette di budget all’area organizzativa e manageriale includendo anche investimenti materiali mirati a gestire la digitalizzazione complessiva dell’organizzazione non solo in termini produttivi, ma in termini di processi di controllo, monitoraggio e data analysis.

Da qui è emerso un’ulteriore tema significativo, ovvero quello della Cybersecurity e della gestione complessiva della sicurezza dei dati aziendali come ha evidenziato soprattutto Andrea Muzzi – Sales Engineer, F-Secure Corporation Italia

Il pensiero deve essere quello di definire strategie di gestione della sicurezza e non quello di intervenire in caso di.

Le ragioni dei molti problemi rilevati sono ovviamente riconducibili alle caratteristiche tipiche del nostro sistema industriale .

Prima fra tutte le dimensioni delle nostre imprese, per il 90% collate nella Media e Piccola dimensione.

E uno degli obiettivi preposti è quello appunto di far crescere le dimensioni delle imprese. Sia come opportunità di business che come sviluppo organizzativo.

Il ruolo delle numerose Start up e la possibilità di creare sistema con le imprese più dimensionate è un obiettivo molto sentito  dai vari relatori, visto addirittura come unica strada direttrice per lo sviluppo.

In questo si vede anche la necessità di rafforzare gli strumenti di sostegno al sistema della filiere produttive, alle caratterizzazioni produttive del nostro paese che sono eccellenze uniche al mondo – manifattura e meccanica in primis –  e che sono il vero volano dell’intera economia.

Bisogna orientarsi verso un prodotto nato già su piattaforma e legato al dato, ma soprattutto dobbiamo fare un cambio di passo e crescere, passando da imprese piccole a medie e grandi. Questo è il momento in cui gli obiettivi del Piano devono essere arricchiti, va aperto in primis a più imprese innovative coinvolgendole direttamente
Giovanni iragliotta
Co-direttore dell'Osservatorio Industria 4.0, Politecnico di Milano

La digitalizzazione e le nuove applicazioni tecnologiche hanno in se la possibilità di “integrare” i sistemi, e possono quindi stimolare e sostenere una vera politica di sviluppo delle filiere, generando quindi input di crescita per le aziende che sono in grado di essere coinvolte nel sistema , ancorchè piccole ma dotate di capacità innovativa e competenze orientate all’innovazione.

Tanti nodi quindi ancora da sciogliere e su cui lavorare.

Presentiall’evento a rappresentare il Governo, Marco Bellezza – Consigliere giuridico della Presidenza del Consiglio dei Ministri e Stefano Firpo – Dirigente Generale, Ministero Sviluppo economico. 

Entrambi hanno confermato il ruolo di sostegno a questo modello industria 4.0 indicando le priorità a cui intendono puntare, come la diffusione di tecnologie AI e Blockchain, sostenere il sistema PMI e intervenire nel canale dell’istruzione tecnica superiore per adeguarlo e migliorarlo in risposta alle effettive esigenze professionali.

C'è anche la formazione, importantissima, dove bisogna trovare una forma di coerenza tra le diverse lauree professionalizzanti. Bisogna lavorare bene sulla filiera, le tecnologie abilitanti tipo Blockchain, IoT
Stefano Firpo
Dirigente Generale, Ministero Sviluppo economico
C'è massima attenzione da parte del Governo verso i temi dell'innovazione, ma la loro giusta veicolazione è compito anche del servizio pubblico.
Marco Bellezza
Consigliere Giuridico del Vice Presidente del Consiglio

Contributi alle PMI dalle Camere di Commercio per gli investimenti in I4.0

11 Ott , 2018,
esseti
, , , , , , , , ,

C'è tempo fino al 30 novembre per presentare le richieste di contributo per spese in consulenza e formazione

spese voucher digitali

Nell’ambito delle iniziative promosse dal Ministero dello Sviluppo Economico relative a “Piano Nazionale Industria 4.0 – Investimenti, produttività ed innovazione” le Camere di Commercio hanno attivato una specifica iniziativa approvata sempre dal MISE denominata Progetto “Punto Impresa Digitale” (PID), diretta a promuovere la diffusione della cultura e della pratica digitale nelle micro, piccole e medie imprese di tutti i settori economici.

Si tratta di Bandi specifici  rivolti alle PMI iscritte alle Camere di Commercio nel proprio ambito territoriale, con i quali è possibile richiedere un contributo per avviare attività di formazione e/o consulenze professionali necessarie per adeguare i processi organizzativi e produttivi aziendali, alle tematiche della digitalizzazione.

I Bandi rientrano nel quadro dei Contributi digitali I4.0 – Misura B – Anno 2018 attivati dalle sedi territoriali delle Camere di Commercio.

Scarica il Disciplinare della CCIAA di Siena

Scarica il Disciplinare della CCIAA di Prato

I Termini per presentare le richieste scadono il prossimo 30 Novembre

Requisiti

PMI aventi sede legale e/o unità locali nella propria  circoscrizione territoriale della Camera di Commercio, e in regola con il pagamento del diritto annuale

Le risorse complessivamente stanziate sono definite dalle singole Camere di Commercio.

Il valore massimo di contributo che può essere richiesto  è comunque di € 7.000,00 e dovrà coprire il 70% dell’importo complessivo delle spese ammesse ed effettivamente sostenute oltre la premialità di cui all’art. 13 del disciplinare (definito dalle singole CCIAA), relativo al rating di legalità. Per essere ammessi al contributo i progetti devono superare un importo minimo di € 3.000,00

Servizi di consulenza relativi ad una o più tecnologie tra quelle previste all’art. 2 del Disciplinare erogati dai fornitori descritti nella “Scheda” e le spese per formazione esclusivamente se essa riguarda una o più tecnologie tra quelle previste dall’art. 2, comma 4, Elenco 1, della parte generale del Disciplinare

Le domande possono essere presentate dal 23/07/2018 al 30/11/2018 secondo quanto specificato dai singoli Bandi e dalle procedure indicate dalle Sedi territoriali a cui l’impresa deve fare riferimento.

Si tratta comunque di inviare la documentazione secondo procedure digitalizzate (posta certificata), con sottoscrizione digitale o autografa, accompagnata dal documento d’identità del legale rappresentante dell’impresa richiedente

Contributi PMI I4.0 consulenza e formazione

Sei interessato a presentare la tua domanda?

Contattaci subito per individuare i servizi di consulenza e formazione che possiamo offrirti.

Possiamo assisterti anche nella redazione del Progetto e nella presentazione della domanda alla Camera di Commercio del tuo ambito territoriale.

Competenze digitali e professioni nell’era dell’industria 4.0. Sicurezza e Big Data

10 Ago , 2018,
esseti
, , , , , , , , ,

Siamo davvero preparati ad affrontare i diversi cambiamenti richiesti dal mercato del lavoro? ma soprattutto siamo consapevoli che questi cambiamenti non riguardano solo chi deve iniziare la propria carriera lavorativa?

Fonti: Assinform; Hays; Bitmat; il sole24Ore;

La digitalizzazione e le trasformazioni del modello industria 4.0 stanno infatti cambiando il modo in cui tutti noi lavoriamo come mai era successo prima d’ora.

Per questo dobbiamo dare peso e valore all’ inquadramento delle competenze in tutti i contesti lavorativi, e durante tutto l’arco della vita lavorativa.

Soprattutto in un mondo del lavoro che richiede sempre più flessibilità non solo nell’accesso ma anche nella costruzione della propria crescita professionale.

Tutti i lavoratori, sempre di più, saranno misurati su skill rispondenti alla capacità di gestire la trasformazione digitale.

Il problema principale però è che questo orientamento è ancora troppo poco diffuso nelle imprese, nelle pubbliche amministrazioni, nei cittadini. Ogni aspetto della nostra vita è caratterizzato dall’interazione digitale, illudendoci di poterne gestire il controllo e la capacità di gestione.

Le aziende devono dimostrare di saper programmare le proprie necessità di collaboratori per il futuro, poiché i loro migliori competitors lo stanno già facendo. Dal canto loro i professionisti devono fare tutto quello che è in loro potere per rimanere nel mercato del lavoro per molti anni a venire.

I cambiamenti legati alle nuove normative in diversi mercati e il continuo focus sulla trasformazione digitale, stanno portando alla luce aspretti significativi sul fronte delle competenze ma anche delle nuove figure professionali.

Ci sarà soprattutto aumento di richieste per leader che possono testare i nuovi sistemi tecnologici, al fine di assicurane affidabilità, provvedere soluzioni in caso di attacco informatico e tenerli sempre aggiornati, facendoli rimanere in linea con le nuove tendenze del mercato.

Profili come  Chief Cyber Security Officers (CCSOs) per supervisionare l’organizzazione relativamente alla cyber security e il team di ingegneri che la implementeranno, sono un esempio significativo di questa nuova tendenza.

La gestione della Sicurezza e della Privacy

Sulla spinta del General Data Protection Regulation (GDPR) attualmente recepito in Italia e in Europa, le aziende ricercano molti esperti in governance dei dati.

E’ stato stimato che questo regolamento creerà all’incirca opportunità di lavoro per 75.000 profili di Data Protection Officer nel mondo. Il GDPR impone limiti sui dati da processare e sulla profilazione degli utenti/consumatori, aumentando la responsabilità delle aziende nel conservare e gestire i dati personali.

E’ un momento vitale di legislazione e ogni leader di impresa dovrebbe capirne l’impatto, perché sarà profondo.

Purtroppo molte imprese devono ancora comprenderne la rilevanza e la portata del fenomeno e i Dirigenti dovranno dimostrarsi all’altezza di affrontare la situazione. Per questo stanno emergendo nuovi profili dirigenziali in grado di gestire una sempre più complessa composizione di dati e comportamenti degli utenti, abbattere le barriere con le aziende, migliorare l’esperienza del consumatore e innovare le aree a più alta domanda.

Gestire e analizzare i dati

I Big Data alimentano quindi la creazione di prodotti e sistemi sempre più avanzati e le c.d. AI (Artificial Intelligence)  e questo processo diventa il nuovo vero cuore delle aziende.

In questo contesto emergono quindi le richieste verso profili che siano in grado di sviluppare questi sistemi per garantire alle aziende la costruzione di un asset vitale, quello della raccolta e gestione delle informazioni, ormai riconosciuto come patrimonio da valorizzare nel modo più proficuo possibile.

I Big Data stanno guidando la richiesta di personale per molti settori di mercato e per specifici ruoli.

Risultano essere infatti i più ricercati dalle aziende per gestire per vendite e marketing

Secondo le previsioni di Kelly Services, in ambito sales & marketing assisteremo nel corso del 2018 a una forte domanda di professionisti con queste competenze e di alcuni specifici ruoli in particolare. Il Digital Crm Manager, per esempio, è un profilo che ha acquistato importanza con la proliferazione dei dati social in azienda, sotto forma di like, retweet, commenti, cookie di navigazione. Interazione con la tecnologia. accessibili ad una nuova parte della popolazione e offrono al contempo un diverso modo di rapportarsi con gli utenti già esistenti.

Nelle direzioni commerciali emergono anche Profiling Manager che hanno il compito di organizzare al meglio i dati raccolti in area Crm e profilare nuovi segmenti di clientela con cui instaurare la migliore relazione, sia online che offline.

In stretto legame con queste figure, molto richiesti risultano quindi i  Digital Strategist che in qualità di esperti conoscitori di Internet, delle infrastrutture digitali dei nuovi media e dei social network, hanno il compito di realizzare le strategie di fidelizzazione e acquisizione.

L’importanza degli skill digitali è tuttavia evidente per tutti i settori lavorativi e produttivi.

Con riferimento a quanto emerge dall’Osservatorio delle Competenze Digitali 2018, condotto da Aica, Anitec-Assinform, Assintel e Assinter Italia, in collaborazione con MIUR e AGID, il peso delle competenze digitali cresce in tutti i settori produttivi con un’incidenza media del 13,8%, ma con punte che sfiorano il 63% nelle aree “core” di Industria e il 41% nei Servizi.

La prima sfida però da compiere è quella della revisione delle priorità strategiche.

Come abbiamo evidenziato in apertura infatti la transizione ad un approccio “digitale” è ancora a un livello troppo basso nella scala di queste priorità  priorità  e bisognerà lavorare ancora per aumentare tale consapevolezza.

Regole più stringenti per la protezione dei dati con il nuovo GDPR

17 Apr , 2018,
esseti
, , , , , , , , ,

Le nuove norme sul GDPR impongono livelli di affidabilità crescenti per conservare e custodire i dati.

Fonti: Digital4, CarCom

protezione dei dati

 

Con l’entrata in vigore delle nuove norme per la protezione dei dati (GDPR) ormai alle porte, tutte le imprese non possono più ignorare l’importanza della valutazione d’impatto sulla vulnerabilità dei dati gestiti e custoditi.

Si tratta quindi di un’intervento non più prorogabile, una misura preventiva inerente il risk assessment che ciascun titolare del trattamento è tenuto ad effettuare.
Non tanto per essere in “regola” con le norme, ma ormai anche per evitare ripercussioni economiche significativi, in caso di attacchi o perdite inaspettate di dati.

Per prepararsi

Il Regolamento europeo in materia di protezione dei dati personali, il Reg. (UE) 2016/679 del Parlamento europeo (GDPR), è stato emanato dal Consiglio il 27 aprile 2016.
Le Imprese quindi hanno avuto ben due anni di tempo per prepararsi, verificando la rispondenza dei propri processi agli adeguamenti richiesti e ponendo misure idonee a garantire un livello di protezione dei dati a tutela delle persone fisiche con riguardo sia al trattamento dei dati personali che alla libera circolazione degli stessi.

In questo periodo quindi si sono moltiplicate informative, guide, servizi e consulenze per accompagnare le Aziende nella gestione di questa nuova

Ma quanto realmente le imprese hanno preso coscienza del problema?

Dove e come possono realmente essere protetti i dati nell’era della digitalizzazione, dei sistemi virtuali del cloud?
Non è strano infatti vedere come da un pò di tempo sia tornata una tendenza sempre più condivisa alla copia “fisica”.
O almeno a combinare più soluzioni diverse per gestire al eglio i rischi di perdita o interferenze.


L’articolo 5 della GDPR espone i principi chiave per la protezione dati e definisce come le aziende processano
le informazioni personali, come possono essere conservate e come dovrebbero essere protette.

Per rispondere ai principi indicati nel GDPR, qualsiasi azienda che si trova nella posizione di gestire i dati delle persone e quindi a salvaguardarli, deve dotarsi di un software di backup e configurarlo in base alle proprie strategie di conservazione dei dati.

Per chiarire la significatività di questo aspetto, basti guardare alle numerose discussioni emerse tra gli esperti, sulla valutazione d’impatto sulla protezione dei dati.
E’ bene sottolineare che l’applicazione di un’adeguata policy di back up, costituisce suprattutto una misura preventiva inerente il risk assessment che ciascun titolare del trattamento è tenuto ad effettuare sulla base della natura, dell’oggetto, del contesto e delle finalità del trattamento.

GDPR e Backup, come adeguarsi alla normativa

protezione dei dati

 

Le aziende che devono adeguare o addirittura implementare un sistema di Backup rispondente alla nuova normativa dovranno quindi interfacciarsi con i produttori software che offrono strumenti di backup e cifratura dei dati, oltreché gli apparati necessari per proteggere reti e sistemi operativi, come antivirus e firewall.

Dovranno quindi definire un sistema Software e Hardware coerente alla propria dimensione, carattaeristiche e natura dei dati da gestire.

Molte  piattaforme cloud stanno diventando il repository per eccellenza ma la garanzia di un’archiviazione anche “fisica” viene ormai considerata da molti come una “nuova rinascita”.

La tendenza quindi sembra essere quella di diversificare le modalità di gestione delle policy di Backup, evitando quindi di essere vulnerabili sul fronte di un unico sistema di archiviazione.

Nella scelta quindi degli strumenti da mettere in campo per gestire un efficace Backup aziendale, entrano in campo ovviamente i costi e le modalità di gestione e monitoraggio.

Le Aziende devono quindi valutare attentamente questo aspetto tenendo conto ovviamente delle priorità economiche, che non sono solo quelle dell’invetimento iniziale, ma anche e soprattutto quelle delle perdite causate dalla perdita dei dati, nonchè dalle operazioni di ripristino in mancanza di copie.

 

Contattaci per avere informazioni sui servizi e sulle policy di Backup più adatte alla tua attività